• Hallo werte Wordpress-Gemeinschaft.

    habe vor kurzem eine Seite für unseren Kabelverein erstellt. Funktioniert sowiet. Neben anderen Plugins habe ich auch IP Blcklist installiert. Hier habe ich seit kurzer Zeit viele fehlgeschlagene Loginversuche aus verschiedenen IP-Standorten. Sicher so ein Brute Force Attack. Die Anfänge sind derzeit mit dem Namen und mit admin generiert. meine Frage, wie kann ich dieses Phänomen von der Seite fernhalten?

    .htaccess habe ich gelesen.

    Da stellt sich für mich nur das Problem, das auf diese Seite demnächst mehrere Personen zugreifen werden. Und auch die Personen werden sicher mal wechseln. In der .htaccess also Benutzer anzulegen, wäre wohl eher schlecht oder?

    Was gebe es noch für Alternativen zum Schutz gegen diese loginversuche?

    Danke im Voraus für eure konstruktiven Vorschläge!

    Gruß Mike

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo Mike!
    Du könntest den Admin Bereich zBsp mittels htpasswd absichern. Einfach einen Benutzer mit einem Passwort, der dann für alle gilt. Ist dann sozusagen eine Zwei-Stufen-Authentifizierung wobei sich alle Benutzer die erste Authentifizierung teilen.
    LG, pixselig

  • OK. danke erstmal. Habe nur das Problem, dass einige von den neuen Mitstreitern schon mit dem eigentlichen Login Probleme haben.^^ Und dann noch eins vorschalten könnte sie überfordern. Aber gut, wenn es keine andere Lösung gibt, muss das dann wohl so sein.

    GRuß Mike

  • pixselig: Ich gebe Dir da völlig Recht. Bin da gerade am Einarbeiten der entsprechenden MItglieder. Allein wird auf Dauer die Arbeit nicht zu schaffen sein. Auch weil es ja eher Ehrenamtlich wird.^^

    Ich habe mal mit diversen Autoblockoptionen bei ipblacklist geprobt. Die meisten Loginversuche wurden mit admin und diversen PWs getestet. In der Blacklist steht nun der User admin drin, seit dem ist erstmal Ruhe. Bis jetzt.^^

    bgeissler: Das Plugin ist aber seit 2013 und kein neues Update. Und das läuft derzeit immer noch bei Dir?

    Danke und Gruß

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!